Ce que signifie le chiffrement de bout en bout
Imaginez que vous fassiez passer un mot dans une pièce bondée. Avec le chiffrement de bout en bout, vous verrouillez ce mot avant qu'il ne quitte votre téléphone. Seul le destinataire prévu possède la clé qui permet de le déverrouiller sur son appareil.
Les deux appareils sont les « extrémités ». Le service de messagerie et le réseau continuent d'acheminer le message, mais ils ne manipulent que des données chiffrées, jamais des mots, des photos ou des appels en clair. Cela protège le contenu des messages des personnes qui surveillent la connexion et, par construction, du fournisseur du service lui-même.
C'est un choix de conception de sécurité, pas un argument marketing. Un service digne de confiance doit expliquer quand le chiffrement de bout en bout s'applique, quels appareils sont couverts et comment les sauvegardes sont gérées.
Chiffrement en transit, au repos et de bout en bout
Le mot « chiffré » peut décrire des protections différentes. Le chiffrement en transit protège les données pendant leur trajet vers le serveur d'une entreprise. Il bloque les intrus sur le réseau, mais l'entreprise peut lire les données une fois arrivées.
Le chiffrement au repos protège les données stockées sur un serveur. Il est utile en cas de vol ou de piratage du stockage, mais le fournisseur gère souvent lui-même les clés et peut accéder aux données.
Le chiffrement de bout en bout est différent : la conversation reste chiffrée d'une extrémité à l'autre, et le service n'est pas censé détenir les clés pour en lire le contenu. Quand vous comparez des produits, demandez-vous qui détient les clés et à quel moment les données deviennent lisibles.
Ce qu'il protège — et où s'arrête sa protection
Le chiffrement de bout en bout protège solidement le contenu des messages. Si des messages chiffrés sont exposés lors d'une faille sur un serveur, l'objectif est que le service ne dispose pas des clés nécessaires pour les retransformer en conversations lisibles.
Il ne cache généralement pas les métadonnées : qui vous avez contacté, quand et à quelle fréquence. Ces habitudes peuvent en dire long. Il ne peut pas non plus empêcher quelqu'un de lire un écran déverrouillé, de prendre le contrôle de votre compte, ou de vous piéger pour que vous parliez à la mauvaise personne.
Les sauvegardes méritent une vérification à part. Certaines applications proposent des sauvegardes chiffrées de bout en bout, d'autres non, ou seulement si vous les activez vous-même. Vérifiez ce paramètre avant de supposer que chaque copie d'une conversation bénéficie de la même protection.
Messages et fichiers privés : deux besoins différents
Le chiffrement de bout en bout décrit en général un message qui circule entre des personnes. Vos photos, notes et documents ont besoin d'une protection proche, mais différente, lorsqu'ils se trouvent sur un appareil ou dans une sauvegarde. La même question se pose : qui d'autre possède une clé ?
Sealby chiffre les fichiers sur votre iPhone sans compte ni serveur d'entreprise intermédiaire. Si vous activez la sauvegarde, un blob chiffré est envoyé sur votre iCloud et reste illisible pour Apple comme pour Sealby. Pour n'importe quel service, ne vous arrêtez pas au mot « chiffré » : vérifiez les clés, les sauvegardes, les appareils et la politique de confidentialité.